Chaque protection devient un jour contournable. C'est le cas aujourd'hui de la puce de chiffrement matériel d'iOS 4, le système qui équipe tous les récents appareils mobiles d'Apple (iPhone, iPad). En effet, la société russe ElcomSoft publie aujourd'hui un logiciel capable de déchiffrer le précieux sésame.
Le site du réseau professionnel LinkedIn a des failles de sécurité qui rend les comptes des utilisateurs vulnérables aux attaques des pirates qui pourrait se s'y connecter sans jamais avoir besoin de mot de passe, selon un chercheur en sécurité qui a identifié le problème.
Il est désormais possible de mettre en place un système d’authentification forte (à deux facteurs) sur son site Wordpress. Grâce au plugin Duo Wordpress, les utilisateurs peuvent utiliser un deuxième facteur en plus de leur traditionnel mot de passe pour s’authentifier.
Selon une analyse de l’université d’Ulm en Allemagne, la majeure partie des appareils mobiles sous Android serait susceptible d’être piratée très facilement. Une brèche du système de sécurisation des services en ligne de Google permettrait ainsi d’accéder aux données privées des utilisateurs.
Le spam et autres usurpations d’identité sont des activités de plus en plus courantes sur Facebook, qui cherche un moyen d’enrayer le phénomène. Pour cela, de nouvelles fonctionnalités ont été ajoutées pour renforcer la sécurité, comme des approbations de connexion.
La semaine dernière, l'Accredited Standards Committee X9 a approuvé l'algorithme de clé publique NTRUEncrypt et en a défini l'utilisation dans le cadre des transactions financières.
Toujours la même formule avec de petites variantes : tel jour les utilisateurs sont informés que leur mot de passe a été changé, tel autre que leur compte a été utilisé pour envoyer du spam, et que leurs informations personnelles ont été modifiées.
La Maison Blanche a proposé vendredi que chaque internaute en faisant la demande puisse avoir un identifiant sécurisé personnel utilisé dans toutes ses activités sur le web, afin de renforcer la confiance accordée au cyberespace.
Les sénateurs ont adopté une proposition de loi visant à rendre la carte d’identité biométrique. Objectif : mieux sécuriser le document officiel.
Suite à l'affaire des certificats RSA, l'Etat français a décidé d'abandonner la solution RSA SecurID retenue à l'issue de son appel d'offres mi-mars dernier au profit de GToken de Google, un nouveau venu dans l'univers de l'authentification forte...